Sammendrag
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med forfalsking av Microsoft SharePoint Server og ekstern kjøring av kode i Microsoft Excel. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2022-24472
- Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2022-26901
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen inneholder løsninger og forbedringer for følgende ikke-sikkerhetsrelaterte problemer i SharePoint Server abonnementsversjonen:
- Løser et problem der du ikke kan se filene som nylig er åpnet, under Nylig brukte-fanen i OneDrive. Dette problemet oppstår fordi søke-API-en ikke fungerer når HTTP_Origin-toppteksten ikke er null.
- Løser et problem der du ikke kan retorere et sekundært nettsted ved hjelp av System Center Data Protection Manager (DPM).
- Aktiverer «kid»-kravet for OpenID Connect (OIDC) når et metadataendepunkt er i bruk.
- Løser et problem der toppteksten for gruppen vises feil når du velger Grupper etter dato i Dato-kolonnen i en moderne visning for dokumentbibliotek.
- Løser et problem der du ikke kan kopiere og lime inn verdier i Person- eller Gruppe-kolonnen ved hjelp av Hurtigredigering i en egendefinert liste hvis kontoen har samme for- og etternavnverdier som andre kontoer har.
- Løser et problem der brukere som ikke har tillatelsen «Vis elementer», ikke kan se navigasjonsruten til venstre på moderne nettsteder som har publiseringsfunksjonene aktivert.
- Løser et problem der filterfunksjonen ikke fungerer i en oppslagskolonne som inneholder en verdi av typen DateTime.
- Løser et problem der «Del med meg»-siden er ødelagt i Internet Explorer-nettleseren.
- Angir den trinnvise kravlesøkplanen til null når du deaktiverer kontinuerlig kravlesøk.
- Løser et problem der sletting av flere linjer ikke fungerer som forventet når du redigerer i rutenettvisning for en liste.
- Løser et problem der overskriftsnivået feilaktig er definert som H4 i Endre tema-ruten .
- Løser et tilgjengelighetsproblem der dialogboksen Ny kobling mangler dialogboksens rolle og navn.
Denne sikkerhetsoppdateringen inneholder også løsninger og forbedringer for følgende ikke-sikkerhetsrelaterte problemer i Project Server:
- Løser DatabaseUndefinedError og System.Data.SqlClient.SqlException (0x80131904): Det finnes allerede et objekt med navnet pk_lt_uids i databasen feil som oppstår når du spør etter oppslagstabeller ved hjelp av SharePoints klientsideobjektmodell (CSOM).
- Løser et problem der språket i verdiene i egendefinerte felt av flaggtypen i en OLAP-kube (online analysebehandling) ikke samsvarer med Project Server-språket. Flaggverdiene vises for eksempel som «True» eller «False» på engelsk, og de er «Vero» eller «Falso» på italiensk, men verdiene vises alltid på engelsk.
- Løser et problem der oppgradering fra Project Server 2019 til Project Server abonnementsversjon mislykkes og genererer en feilmelding om at objektet er for nytt i noen tilfeller.
Kjente problemer med denne oppdateringen
- Moderne hjemmeside (eller andre nettstedssider) kan ikke gjengis godt i Internet Explorer-nettleseren. Hvis du vil omgå dette problemet, kan du bruke andre moderne nettlesere, for eksempel Microsoft Edge eller Google Chrome, til å få tilgang til siden.
- På en moderne hjemmeside (eller hvilken som helst nettstedsside) kan du ikke utføre handlingen «åpne detaljruten» i listenettdelen og nettdelen for dokumentbibliotek. Du kan omgå dette problemet ved å gå til den tilsvarende listen eller dokumentsiden for å utføre en lignende operasjon.
- Moderne nettstedssider kan ikke fungere som de skal i venstre navigasjonspanel, redigeringspanel for nettdeler og redigering av tittel på nettstedsside. Microsoft leverer løsningen i neste utgivelse.
Slik får du tak i og installerer oppdateringen
Metode 1: Microsoft Update
Denne oppdateringen er tilgjengelig fra Microsoft Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du får sikkerhetsoppdateringer automatisk, kan du se Windows Update: vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den frittstående oppdateringspakken via Microsoft Download Center. Følg installasjonsinstruksjonene på nedlastingssiden for å installere oppdateringen.
Mer informasjon
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjonsinformasjon for sikkerhetsoppdatering: 12. april 2022 (KB5012926).
Informasjon om erstatning av sikkerhetsoppdatering
Denne sikkerhetsoppdateringen erstatter tidligere utgitt sikkerhetsoppdatering 5002145.
Fil-hash-informasjon
| Filnavn | SHA256-hash |
|---|---|
| sts-subscription-kb5002191-fullfile-x64-glb.exe | 91BCDFF9524E0DDC604887188A18F4D9AF0B368C02836C72582A2E80CA7D1EE5 |
Filinformasjon
Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5002191.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet
Endringslogg
Tabellen nedenfor oppsummerer noen av de viktigste endringene i dette emnet.
| Dato | Beskrivelse |
|---|---|
| 15. april 2022 | La til en midlertidig løsning i delen «Kjente problemer i denne oppdateringen» for det første kjente problemet. |
| 27. april 2022 kl. | La til et kjent problem i delen Kjente problemer i denne oppdateringen. |